Radware AppWall
IBM QRadar DSM for Radware AppWall erfasst Protokolle von einer Radware AppWall -Appliance.
In der folgenden Tabelle werden die Spezifikationen für Radware AppWall DSM beschrieben:
| Spezifikation | Wert |
|---|---|
| Hersteller | Radware |
| DSM-Name | Radware AppWall |
| Name der RPM-Datei | DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 6.5.2 8.2 |
| Protokoll | Syslog |
| Aufgezeichnete Ereignistypen | Verwaltung Prüfung Schulung Sicherheit System |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Weitere Informationen finden Sie unter dem Radware-Link zur Website der öffentlichen Site (https://www.radware.com). |
Führen Sie die folgenden Schritte aus, um Radware AppWall in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des Radware AppWall DSM RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
- Konfigurieren Sie Ihr Radware-Gerät AppWall so, dass Protokolle an QRadargesendet werden.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Radware-Protokollquelle AppWall in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Radware-Ereignissammlung AppWall erfordern:
Tabelle 2. Radware AppWall -Protokollquellenparameter Parameter Wert Protokollquellentyp Radware AppWall Protokollkonfiguration Syslog
Wichtig: Ihr RadWare AppWall -Gerät verfügt möglicherweise über Ereignisnutzdaten, die länger als die maximale TCP-Syslog-Nutzdatenlänge von 4096 Byte sind. Diese Überschreitung kann dazu führen, dass die Ereignisnutzdaten von QRadarin mehrere Ereignisse aufgeteilt werden. Um dieses Verhalten zu vermeiden, erhöhen Sie die maximale Länge der TCP-Syslog-Nutzdaten. Um die Leistung zu optimieren, konfigurieren Sie zunächst den Wert auf 8192 Byte. Die maximale Länge für RadWare AppWall -Ereignisse beträgt 14.019 Byte.
Die maximale Größe der QRadar -Syslog-Nutzdaten beträgt 32.000 Byte. Weitere Informationen zum Erhöhen der maximalen Nutzdatengröße von QRadar finden Sie unter QRadar: TCP and UDP Syslog Maximum Payload Message Length for QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).
Sie können überprüfen, ob QRadar für den Empfang von Ereignissen von Ihrem Radware AppWall -Gerät konfiguriert ist, wenn Sie Schritt 6 der Prozedur Radware AppWall für die Kommunikation mit QRadar ausführen.